Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!

Siber Güvenlik

Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!

teknomers
Son güncelleme: 9 Haziran 2026 20:44
teknomers
Paylaş
Paylaş

Giriş

Miasma tedarik zinciri kampanyası, Python Paket Endeksi (PyPI) kayıt defterinde 37 kötü amaçlı “wheel” belgesi ile birlikte yeni bir saldırı dalgası olan Hades‘i ortaya çıkardı. Bu saldırılar, Mini Shai-Hulud tarzı saldırıların sürekli olarak geliştirilmesi ve belirli ekosistemleri hedef alması ile devam ediyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Yeni Belirgin Değişiklikler
  • Hades Kümesi ve AI Güvenlik Taramacılarını Kandırmak
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Kompromize edilen sürümler, Python başlangıcında otomatik olarak çalıştırılmaya çalışan bir *-setup.pth dosyası içermektedir; bu dosya, Bun JavaScript çalışma zamanını indirip, adında obfuscate edilmiş bir JavaScript yükü _index.js çalıştırmaya çalışıyor. Kötü amaçlı yük, geliştirici sistemlerden geniş bir veri yelpazesini çalmak için kullanılıyor.

Etkilenen Sistemler

Aşağıda, etkilenen paketlerin listesi yer almaktadır:

  • bramin 0.0.2, 0.0.3, 0.0.4
  • cmd2func 0.2.2, 0.2.3
  • coolbox 0.4.1, 0.4.2
  • dynamo-release 1.5.4
  • executor-engine 0.3.4, 0.3.5
  • executor-http 0.1.3, 0.1.4
  • funcdesc 0.2.2, 0.2.3
  • magique 0.6.8, 0.6.9
  • magique-ai 0.4.4, 0.4.5
  • mrbios 0.1.1, 0.1.2
  • napari-ufish 0.0.2, 0.0.3
  • nucbox 0.1.2, 0.1.3
  • okite 0.0.7, 0.0.8
  • pantheon-agents 0.6.1, 0.6.2
  • pantheon-toolsets 0.5.5, 0.5.6
  • spateo-release 1.1.2
  • synago 0.1.1, 0.1.2
  • ufish 0.1.2, 0.1.3
  • uprobe 0.1.3, 0.1.4

Bu yük, geliştiricilerin sistemlerinden, GitHub, npm, PyPI, RubyGems, JFrog, CircleCI, AWS, GCP, Azure ve Kubernetes ile ilgili gizli bilgileri toplamak için kullanılıyor.

Yeni Belirgin Değişiklikler

Son dalgada kullanılan -setup.pth dosyası, Python’un “site” modülü tarafından işleniyor ve bu sayede kötü amaçlı yük, kurulumdan sonra çalışıyor; bu işlem, kurbanın zehirlenmiş paketi içe aktarmasını gerektirmiyor. Kötü amaçlı yük, sistemi Rus yerelleştirmesine uygun olup olmadığını kontrol ettikten sonra yürütülüyor.

Hades Kümesi ve AI Güvenlik Taramacılarını Kandırmak

Hades kampanyası kapsamında, hesaplama biyolojisi, biyoenformatik ve genotip-fenotip analizi ekosistemine ait bir dizi paket etkilenmiştir:

  • embiggen 0.11.97
  • ensmallen 0.8.101
  • gpsea 0.9.14
  • mflux-streamlit 0.0.3, 0.0.4
  • nhmpy 2.4.7
  • ppkt2synergy 0.1.1
  • pyphetools 0.9.120

Bu paketler, obfuscate edilmiş bir tek satırlık import hook ile birlikte, yükleme işlemi gerçekleştirmektedir. Sonuç olarak beklenen yükleme ve çalıştırma işlemi aynı amaca hizmet ediyor.

Çözüm ve Korunma

Okuyuculara şu adımları izlemeleri önerilmektedir:

  • Tüm etkilenen paketleri güncelleyin.
  • Potansiyel kötü amaçlı yüklemeleri kontrol edin ve sistemlerinizi tarayın.
  • Gizli anahtarlarınızı ve kimlik bilgilerinizi güvence altına alın.
  • Güvenlik açıklarını gidermek için Python ortamlarınızı denetleyin.
  • Potansiyel kötü amaçlı paketler hakkında bilgi sahibi olun ve gerekli önlemleri alın.

Tekrar eden saldırı kayıtlarına karşı dikkatli olmak ve sistemleri düzenli olarak güncellemek, uzun vadeli güvenliği sağlamak için kritik öneme sahiptir.

ChatGPT ile Adobe Uygulamaları: Ücretsiz Fotoğraf ve PDF Düzenleme!
Intel Raptor Lake, 6.2GHz hız aşırtmada tespit edilen 13700K CPU ile çenelerin düşmesine neden oluyor
İptal Edilen Gol: Galatasaray ile Sivasspor Arasındaki Maçta VAR Görüşmeleri
Duffer Kardeşler, Paramount ile dört yıllık özel anlaşma imzaladı.
Pinpoint Search Group’un Raporuna Göre Siber Güvenlik Finansmanı 2023’ün 3. Çeyreğinde %21 Arttı
ETİKETLENDİ:AcilAçıkAvınaHadesileKimlikPaketPyPIsaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Sonraki Makale MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2025’in En İyi 2 Slushi Makinesi ile Serin Yaz Anıları
Genel
GTA 6 ile Oyun Sektöründe Yeni Bir Dönem Başlıyor
Oyun
Acil: Aflac, Yan Kuruluşundaki Saldırı Sonrası Veri İhlalini Açıkladı
Siber Güvenlik
Razer Wolverine V3 kontrolcüde %46 indirim, sadece 64.99$!
Donanım
Minecraft Sunucuları Yasal Değil Mi? Oyun Dünyası Tartışıyor
Oyun
Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?